2011年12月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.27(土)

2011年12月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Apache Software Foundationが提供するJavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」にXSSの脆弱性が存在するとJVNで発表した。

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PukiWiki Plus!が提供するWiki機能を提供するソフトウェア「PukiWiki Plus!」にXSSの脆弱性が存在するとJVNで発表した。

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5  画像
ランキング

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5

12月19日配信「2011年 セキュリティニュース トップ100」をもとに、国際・脆弱性・脅威動向等々の、各ニュースカテゴリ毎のトップ5ニュースをお届けします。

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース) 画像
ダイジェストニュース

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース)

Android向け無償アンチウイルス製品は「ほとんど効果なし」(カスペルスキー)他

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ) 画像
セキュリティホール・脆弱性

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社が運営するNCSIRTは12月20日、Apache Strutsにてリモートから任意のコマンドを実行できる脆弱性の検証レポートを公表した。本脆弱性は、CVE及びJVNにまだ登録されておらず、8月17日に公表された CVE-2010-1870 とは別の問題である。

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN) 画像
セキュリティホール・脆弱性

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN)

IPA/ISECおよびJPCERT/CCは、NLnet Labsが提供するDNSキャッシュサーバ「Unbound」に複数のDoS脆弱性が存在するとJVNで発表した。

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト)

日本マイクロソフトは、2011年に公開した月例セキュリティ情報についてブログでまとめている。2011年はに公開されたセキュリティ情報は99件で、232件のCVEに対応した。

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register) 画像
TheRegister

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register)

Microsoftが今年最後となるパッチ・チューズデーの一部として、一晩で19の脆弱性に対処する13のセキュリティ情報を発表した。

冬期の長期休暇を控えて 他(ダイジェストニュース) 画像
ダイジェストニュース

冬期の長期休暇を控えて 他(ダイジェストニュース)

冬期の長期休暇を控えて(JPCERT/CC)他

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

従来の標的型攻撃と異なる特徴を持つ「キメラアタック」を報告(ラック) 画像
脅威動向

従来の標的型攻撃と異なる特徴を持つ「キメラアタック」を報告(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、現在同社が解析中である、新しいタイプの標的型攻撃「キメラアタック(The Chimera Attack)」の概要を説明した。

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース) 画像
ダイジェストニュース

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース)

Webサイトへの改ざん行為によるサービス停止(スクウェア・エニックス) 他

iOS上の「Safari」にDoSの脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

iOS上の「Safari」にDoSの脆弱性、ユーザはアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、アップルの提供するiOS上の「Safari」にDoSの脆弱性が存在するとJVNで発表した。

GoogleのAndroid Marketに課金型SMSトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

GoogleのAndroid Marketに課金型SMSトロイの木馬 他(ダイジェストニュース)

Adobe ReaderおよびAcrobatのゼロデイ脆弱性(CVE-2011-2462)の悪用攻撃(日本IBM) 他

「緊急」3件を含む月例セキュリティ情報13件を公開、1件は先送りに(マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」3件を含む月例セキュリティ情報13件を公開、1件は先送りに(マイクロソフト)

日本マイクロソフトは、2011年12月のセキュリティ情報を公開した。

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「Power2Go」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース)

JasPer にバッファオーバーフローの脆弱性(JVN) 他

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、奈良先端科学技術大学院大学の提供する日本語の形態素解析ソフトウェア「茶筌(ChaSen)」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Windows Ancillary Function ドライバに存在する権限昇格が可能な脆弱性(CVE-2011-2005)に関する検証レポートを公開した。

FFFTP Ver 1.98c およびそれ以前に実行ファイル読み込みに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

FFFTP Ver 1.98c およびそれ以前に実行ファイル読み込みに関する脆弱性(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は9日、「『FFFTP』における実行ファイル読み込みに関する脆弱性」を、JVN(Japan Vulnerability Notes)において公表した。

セキュリティ対策自己診断  あなたのスコアは? 他(ダイジェストニュース) 画像
ダイジェストニュース

セキュリティ対策自己診断  あなたのスコアは? 他(ダイジェストニュース)

FFFTP における実行ファイル読み込みに関する脆弱性 他

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×